Notas de lançamento do Google Distributed Cloud air-gapped 1.9.1

21 de março de 2023 [Disponibilidade geral do GDC 1.9.1]


Anúncio

A disponibilidade geral (GA) 1.9.1 do Google Distributed Cloud air-gapped foi lançada.

Consulte a vista geral do produto para saber mais sobre as funcionalidades do Google Distributed Cloud air-gapped.

A tabela seguinte indica os serviços disponíveis no Google Distributed Cloud air-gapped.

Inteligência artificial e aprendizagem automática
  • Reconhecimento ótico de carateres (OCR) do Vertex AI
  • Vertex AI Speech-to-Text
  • Vertex AI Translate
  • Vertex AI Workbench
Computação
  • Máquinas virtuais
  • Kubernetes
Bases de dados
  • Serviço de base de dados para PostgreSQL
  • Serviço de base de dados para Oracle (BYOL)
Marketplace
  • Contentor do Dataproc para o Spark
Redes
  • Redes privadas
  • Balanceamento de carga (interno e externo)
  • Políticas de segurança de rede
  • Tradução de endereços de rede (NAT)
Segurança
  • Gestão de identidade e de acesso
  • Resource Manager
  • Key Management Service
  • Segurança perimetral
Armazenamento
  • Armazenamento em bloco
  • Armazenamento de objetos
  • Armazenamento de ficheiros
  • Serviço de cópia de segurança
  • Transfer Appliance
Outras
  • Observabilidade (registo e monitorização)
  • Container Registry

O Google Distributed Cloud air-gapped 1.9.1 GA apresenta novas funções de cluster predefinidas para recuperação de desastres:

  • dr-admin criados num cluster de administrador raiz para um operador de infraestrutura (IO).

  • gdch-dr-admin criado no espaço de nomes gdch-dr para uma IO para a criação de contentores.

  • dr-restore-admin criadas num cluster de administrador da organização para uma IO.

  • dr-backup-admin criadas num cluster de admin. org. para um administrador da plataforma (PA).

  • dr-system-admin criado no espaço de nomes dr-system para uma PA para a criação de contentores.

Para obter mais detalhes, consulte as secções:


O Google Distributed Cloud air-gapped 1.9.1 GA introduz uma ferramenta para gerar modelos para listas de controlo de acesso relacionadas com a interconexão.


Fixa

No Google Distributed Cloud air-gapped 1.9.1 GA, o componente de nó e sistema operativo usa um reinício automático numa funcionalidade de configuração da VM para resolver o problema de potencial falha ao usar um novo disco de VM para uma VM após parar e reiniciar o KVM durante a atualização do cluster.


Fixa

No componente acionável de monitorização, IMSPodImageReconciller não percorreu todos os projetos no Artifact Registry e não conseguiu encontrar imagens no projeto da biblioteca, o que fez com que o alerta ims_unauthorized_image fosse acionado sempre.


Fixa

Na disponibilidade geral privada com isolamento de ar do Google Distributed Cloud, os sistemas de deteção e prevenção de intrusões (IDS/IPS) enviam o Syslog para cada organização.


Fixa

A versão 1.9.1 de disponibilidade geral do Google Distributed Cloud air-gapped adiciona regras de segurança para o protocolo de gateway de fronteira em firewalls que usam CIDR de links hairpin e para o protocolo de mensagens de controlo da Internet em firewalls que usam CIDR externo de instâncias.


Alterar

Atualizou a versão do Google Distributed Cloud para 1.14.2-gke.11 para aplicar os patches de segurança mais recentes e atualizações importantes.

Consulte as notas de lançamento do Google Distributed Cloud 1.14.2 para ver detalhes.


Alterar

Atualizou a versão da imagem do SO Ubuntu canónico para 20230227 para aplicar os patches de segurança mais recentes e atualizações importantes.

As seguintes vulnerabilidades de segurança foram corrigidas:



Problema

O Google Distributed Cloud air-gapped 1.9.1 tem um problema conhecido em que o controlo de acesso baseado em funções (RBAC) e as definições de esquema no gestor de VMs estão a impedir que os utilizadores iniciem processos de cópia de segurança e restauro de VMs.


Problema

O Google Distributed Cloud air-gapped 1.9.0 tem um problema conhecido em que o software de gestão de servidores remotos, por vezes, não consegue obter a chave do HSM.


Problema

O Google Distributed Cloud air-gapped 1.9.1 DG tem um problema conhecido em que a utilização da classe de armazenamento standard-block pode impedir o início ou o reinício das máquinas virtuais (VMs).


Problema

O Google Distributed Cloud air-gapped 1.9.1 GA tem um problema conhecido em que um nó de computação fica bloqueado após o reprovisionamento de uma máquina.


Problema

O Google Distributed Cloud air-gapped 1.9.1 GA tem um problema conhecido durante a atualização do SO do nó em que o servidor fica bloqueado no cancelamento do aprovisionamento porque o URL boot.ipxe é inválido.


Problema

O Google Distributed Cloud air-gapped 1.9.1 GA tem um problema conhecido durante a atualização do SO do nó em que um nó falha a tarefa machine-init.


Problema

O Google Distributed Cloud air-gapped 1.9.1 GA tem um problema conhecido em que a atualização da versão 1.9.0 para a 1.9.1 está bloqueada porque o suplemento ods-fleet não foi instalado.


Problema

O Google Distributed Cloud air-gapped 1.9.0 tem um problema conhecido na IU que lhe permite selecionar uma associação incompatível da GPU ao tipo de VM.


Problema

O Google Distributed Cloud air-gapped 1.9.0 tem um problema conhecido em que as VMs com memória superior a 32 GB requerem uma substituição de memória devido a um cálculo incorreto da sobrecarga do QEMU.


Problema

O Google Distributed Cloud air-gapped 1.9.1 GA tem um problema conhecido em que os alertas nos clusters do sistema da organização não chegam ao sistema de pedidos.